Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-1329 — إن المكون الإضافي Elementor Website Builder لووردبريس عرضة لتنفيذ غير مصرح به لعدة إجراءات AJAX بسبب فقدان فحص الصلاحية في ملف ~/core/app/modules/onboarding/module.php، مما يسمح للمهاجمين بتعديل بيانات الموقع بالإضافة إلى رفع ملفات ضارة يمكن استخدامها لمشروع CVE بواسطة @Sn0wAlice | Kitploit
أدوات/GitHubGitHub/dexit/cve-2022-1329
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويبأداة الوصول عن بعدتطوير الحمولات
GitHubdexit/cve-2022-1329

CVE-2022-1329

إن المكون الإضافي Elementor Website Builder لووردبريس عرضة لتنفيذ غير مصرح به لعدة إجراءات AJAX بسبب فقدان فحص الصلاحية في ملف ~/core/app/modules/onboarding/module.php، مما يسمح للمهاجمين بتعديل بيانات الموقع بالإضافة إلى رفع ملفات ضارة يمكن استخدامها لمشروع CVE بواسطة @Sn0wAlice

عرض المستودع
منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-1329

إضافة منشئ مواقع Elementor لـ WordPress عرضة لتنفيذ غير مصرح به للعديد من إجراءات AJAX بسبب عدم وجود فحص للصلاحية في ملف ~/core/app/modules/onboarding/module.php، مما يسمح للمهاجمين بتعديل بيانات الموقع بالإضافة إلى رفع ملفات ضارة يمكن استخدامها للحصول على تنفيذ التعليمات البرمجية عن بُعد، في الإصدارات 3.6.0 إلى 3.6.2.

المصادقةالتعقيدالمتجه
SINGLELOWNETWORK
السريةالتكاملالتوفر
PARTIALPARTIALPARTIAL

درجة CVSS: 6.5

المراجع

  • https://plugins.trac.wordpress.org/changeset/2708766/elementor/trunk/core/app/modules/onboarding/module.php

  • https://www.wordfence.com/blog/2022/04/elementor-critical-remote-code-execution-vulnerability/

  • https://www.pluginvulnerabilities.com/2022/04/12/5-million-install-wordpress-plugin-elementor-contains-authenticated-remote-code-execution-rce-vulnerability/

  • http://packetstormsecurity.com/files/168615/WordPress-Elementor-3.6.2-Shell-Upload.html

ملف Brut

  • CVE-2022-1329.json

المستودعات الخارجية

الاسمالرابط
CVE-2022-1329CVE-2022-1329
CVE-2022-1329-WordPress-Elementor-3.6.0-3.6.1-3.6.2-Remote-Code-Execution-ExploitCVE-2022-1329-WordPress-Elementor-3.6.0-3.6.1-3.6.2-Remote-Code-Execution-Exploit

حول هذا المستودع

هذا المستودع جزء من مشروع Live Hack CVE. تم إنشاؤه بواسطة Sn0wAlice للأشخاص الذين يهتمون بالأمان ويحتاجون إلى متابعة أحدث الثغرات (CVEs). أتمنى أن تستمتع به، لا تنسَ وضع نجمة على المستودع ومتابعتي على Twitter وGithub.

تنزيل الأداة
CVE-2022-1329-WordPress-Elementor-RCECVE-2022-1329-WordPress-Elementor-RCE